amipo
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
amipo [2018/11/10 18:02] – bigMax | amipo [2020/02/07 14:05] (Version actuelle) – bigMax | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
- | ====== AMIPO ====== | + | ====== |
L' | L' | ||
- | ===== Archi cible pour fin 2018 ===== | + | ===== Liste des choses en place ===== |
- | Liste des services que je pense pouvoir faire fonctionner d'ici fin 2018 : | + | * Architecture web |
- | * Frontal nginx | + | * La Homepage |
- | * Homepage | + | * Un serveur Prometheus pour héberger des métriques systemes. |
- | * Grafana | + | * Un serveur |
- | * Prometheus | + | * Un environnement de Dev déployable en local : [[ amipo_dev ]] |
- | * Vagrant | + | * Un déploiement |
+ | * Un serveur InfluxDb pour heberger des métriques temporelles | ||
+ | * Un serveur VerneMQ pour fournir un broker MQTT [[ amipo_mqtt ]] | ||
- | ===== Playbooks ansible | + | ===== Liste des services à fournir à l' |
- | Pour automatiser le déploiement | + | * Un service d' |
- | Buts : | + | * Des backups |
- | * Pouvoir reproduire l' | + | * Serveur turtl : un service de prise de note chiffré de bout en bout |
- | * Faciliter le developpement en proposant | + | * Serveur jirafeau : un service |
- | * Faciliter la maintenance | + | * Serveur nextcloud : un service pour synchroniser |
- | * Faciliter la diffusion la sécurisation | + | |
- | Liste des playbooks ansible à réaliser en adéquation avec la cible fin 2018 : | + | ===== Organisation ===== |
- | * Déploiement de nginx | + | Nous utilisons [[ https://mxbossard.framaboard.org/? |
- | * Configuration de nginx | + | |
- | * Génération des certificats ssl | + | |
- | * Configuration de l' | + | |
- | * Sécurisation du serveur | + | |
- | * Déploiement de la homepage | + | |
- | * Déploiement de Grafana | + | |
- | * Configuration de Grafana | + | |
- | * Déploiement de Prometheus | + | |
- | * Configuration de Prometheus | + | |
- | Points difficiles : | + | {{tag> |
- | * Configuration de nginx | + | |
- | * Configuration de l' | + | |
- | * Déploiement de la homepage | + | |
- | * Génération des certificats ssl | + | |
- | * Sécurisation du serveur | + | |
- | + | ||
- | ==== Configuration de nginx ==== | + | |
- | * Garde t'on la config externalisé et versionné avec git ? Ou bien passe t'elle directement versionné dans le playbook ansible ? | + | |
- | + | ||
- | ==== Configuration de l' | + | |
- | Le principe est de découplé la configuration de nginx et la configuration relative à l' | + | |
- | * 2 repertoires courants pour héberger les server blocks sites-available et sites-enabled | + | |
- | * Permettre de déployer un location block sur un server block déjà existant sans modifier le server block. | + | |
- | + | ||
- | Idée : | + | |
- | * www.amipo.fr est décrit dans un seul fichier dans sites-available pour faire simple. | + | |
- | * le server block de www.amipo.fr inclut tous les fichiers de la forme locations-enabled/ | + | |
- | * ces fichiers décrivent chacun un location block | + | |
- | * lors du déploiement de la homepage ou d'une quelconque autre app, on déploie le fichier contenant le location block dans le repertoire locations-available. | + | |
- | * Attention, cette idée permet de déployer une location qui intercepterait toute les autres. Cela peut etre une feature pour une page de maintenance par exemple. | + | |
- | + | ||
- | ==== Déploiement de la homepage ==== | + | |
- | * Réussir à déployer le site en étant le moins invasif possible sur la configuration de nginx. | + | |
- | + | ||
- | ==== Generation des certificats ssl ==== | + | |
- | * Installation de certbot en prod et en stagging | + | |
- | * Génération de certificat avec openssl en dev | + | |
- | * Maintenance / conservation du certificat racine de l' | + | |
- | + | ||
- | ==== Sécurisation du serveur ==== | + | |
- | * Installation de fail2ban | + | |
- | * Configuration de iptables | + | |
- | * | + | |
- | + | ||
- | + | ||
- | + | ||
- | + | ||
- | {{tag> | + |
amipo.1541872928.txt.gz · Dernière modification : 2018/11/10 18:02 de bigMax